Comme le disais Voltairine, modsecurity est le plus fréquent. La plupart du temps il est utilisé en tant que module Apache, soit directement sur le site à protéger (si ce dernier est servi par Apache, c'est pratique), soit via Apache en reverse proxy. L'installation est relativement bien documentée sur le web.
Il existe cependant une alternative (également open source) nommée coraza qui offre des performances un peu plus élevées et qui peut-être utilisée avec Caddy ou en tant que reverse proxy autonome.
Dans les deux cas, il ne s'agit que des moteurs, ils ne fournissent nativement aucune règle de protection. Mais heureusement les deux sont compatibles avec les règles du "Core Rule Set" (CRS) de l'OWASP, qui offrent une protection efficace (mais la configuration prend du temps).
Apache/modsecurity et le CRS sont disponibles en tant que paquets dans la distribution Debian (et donc probablement ses dérivées).
J'ai déjà utilisé ces deux solutions et elle sont tout à fait fonctionnelles, mais leur mise en place un peu ardue.
Il existe aussi un WAF (packagé sous forme de Docker) opensource du nom de BunkerWeb, qui en plus d'intégrer Modsecurity et le CRS, propose aussi des solutions anti-ddos et anti-bots.
Bon j'abandonne, je pense sincèrement que tu es quelqu'un de bien, mais il est évident que nous n'avons pas la même vision du monde. Peut-être est-ce moi qui me trompe en croyant qu'il y a quand même pas mal de connards capables de battre leur femmes, que les femmes sont majoritairement moins bien payées que les hommes et que leur carrière ralenti après un congé parental.
Évidemment. Une personne, ça mange moins que deux. Et ça s'habille moins, etc.
D'ailleurs, femme au foyer ou non, le veuvage s'accompagne toujours d'une perte de revenu. Pour une épouse qui a travaillé toute sa vie, lorsque son mari meurt le foyer ne touche plus sa pension de retraite.
Effectivement, mais il y a de nombreux ménages pour lesquels les revenus ne sont déjà pas si élevés. Une perte de 20% peut alors devenir réellement problématique, même pour une personne seule. Il reste des frais incompressibles (loyer, énergie) et des frais supplémentaires qui vont arriver avec l'age.
Le mariage, et surtout le divorce, puisque contrairement à un simple concubinage, la rupture d'un mariage est encadrée par la loi, est là pour garantir les droits en nous d'une séparation. Dans ce genre de cas, ça donne lieu à une pension compensatoire, ou un truc du genre, je ne suis pas sûr du terme exact.
Oui aussi vrai, mais la femme continue de dépendre de son mari et de sa situation.
Quel rapport ? Femme au foyer, c'est un travail qui se choisit, et on peut très bien se reconvertir. Je veux bien croire qu'il peut y avoir des connards qui imposent ça à leur épouse sans leur demander leur avis, mais il s'agit de cas anormaux.
Parfois c'est un choix délibéré, souvent c'est la seule solution pour qu'un couple puisse élever son ou ses enfants. Tu l'as toi-même bien décrit dans ton post plus loin, alors imagine la situation de couples avec des revenus moins confortables.
Et pour ce qui est de la reconversion, ce n'est pas non plus si évident après 10 ou 15 ans en dehors du monde du travail,les entreprises prêtes à te donner ta chance ne seront pas si nombreuses. Je suis d'accord, c'est malheureux, mais c'est pourtant la réalité (pour les hommes et pour les femmes d'ailleurs).
En espérant que Monsieur ai un bonne retraite car la pension de réversion ne représente pas l'intégralité de la retraite.
En espérant également que Monsieur ne soit pas un tyran domestique ou n'ai pas envie d'une nouvelle vie et ne largue Madame…
En espérant aussi que Madame n'aie pas envie elle aussi de s'épanouir dans une carrière qu'elle aura choisi.
Oui je comprend d'autant plus que je suis absolument nul pour faire un design acceptable et que CSS est tellement riche que je fini par m'y perdre.
Du coup, oui Hugo est une solution bien plus efficace.
Pour un site simple pandoc permet sans problème de générer le html à partir de markdown. En salant avec une pincée de CSS, ça peut donner un bon résultat. Et en gérant le markdown via git/gitea/forgejo/… tu peux automatiser la génération à chaque commit (lever les bras et s’ecrier "je suis un devops").
Personnellement, je vois de plus en plus de meilleur et de moins en moins de pire… même si la machine est énorme, elle progresse et j'ai l'impression que le mouvement accélère. Par ailleurs les logiciels libres ont de plus en plus leur place tant dans la bureautique que dans l'infra.
J'avais aussi testé GoAccess, et tant au niveau performances que formats de logs ou que génération de statistiques, il se débrouillait plutôt bien. Le seul problème que j'y avais vu était la possibilité de générer des statistiques pour chaque virtualhost si le fichier de logs en comporte plusieurs centaines. Il me semble dans ce cas qu'il est nécessaire soit de pré-traiter le fichier pour créer un fichier le log par virualhost, soit de traiter le fichier autant de fois que de virualhosts en filtrant…
Mais c'était il y a déjà plus d'un an, peut-être que dans les dernières versions, il existe une autre possibilité.
J'avais effectivement bien retenu l'arrêt de la maintenance de l'outil et je suis toujours à la recherche de son remplaçant. Difficile de trouver une alternative basée sur les logs, ne nécessitant pas de base de données et ne prenant pas 2To d'espace disque.
C'était un bel outil, bravo pour ce travail et bonne chance aux autres projets !
J'en profite pour ajouter le lien spamhaus dont les listes de blocages sont utilisées par quelques fournisseurs.
Par défaut les plages d'ip des fournisseurs d'accès internet sont présentes dans leur liste, mais il suffit de se signaler via le lien suivant pour se faire débloquer. https://check.spamhaus.org/
A noter que la procédure demande une adresse mail, permettant de faire un lien avec l'ip à débloquer. Donc idéalement une adresse du domaine associé et pas un @gmail.com.
Loin de moi l'idée de dire que tu serai chiant et puriste. Nous n'avons pas le même avis sur la manière de nommer ces technologies mais je comprend et respecte ton point de vue. Personnellement je n'ai pas de religion sur le sujet, j'utilise les unes ou les autres selon mes besoin et mes contraintes, et peu importe comment on les nomme.
D'abord, ce ne sont pas des solutions de virtualisation : ce sont des solutions de conteneurisation. Tu vas peut-être dire que c'est la même chose mais en fait non. Il y a une grosse nuance qui fait que dans ce cas ça ne marchera pas forcément.
Tu as raison, conteneurs et machines virtuelles sont très différents, mais dans les deux cas il s'agit bien de virtualisation. Les machines virtuelles (kvm,xen,virtualbox) virtualisent le matériel, les conteneurs (lxc, systemd-nspawn, jails, docker, podman) virtualisent un OS et/ou une application.
Là tu mélanges tout. Le CI/CD et les pratiques de développement, dans ce cas on s'en fiche. C'est un sujet qui peut (et doit) être traité indémendamment de docker.
On est d'accord, c'est bien pour ça que je précisais que ce n'était pas obligatoire. C'est juste que les conteneurs font partie des outils disponibles et souvent utilisés pour mettre en oeuvre ce type de pratiques.
L'installation est plutôt simple, par contre cela va demander un peu de travail de ton côté et du sien pour maîtriser certaines notions de Docker et bénéficier de nouvelles pratiques en matière de développement et d'hébergement. Tu peux, mais ce n'est pas non plus obligatoire, commencer à faire CI/CD par exemple…
Il me semble qu'en Jessie, systemd-nspawn,LXC et Docker étaient déjà présents. Ce sont des solutions de virtualisation très légères et qui permettraient de faire tourner un version plus récente de Debian (ou juste un serveur Apache/PHP8 pour Docker) sur le serveur en Jessie.
A partir de là, le serveur Apache avec le mod proxy peut avec un virtualhost adéquat jouer le rôle de reverse proxy vers le Docker, nspawn ou LXC.
# WAF libre et opensource
Posté par passke (site web personnel) . En réponse au message Recherche WAF. Évalué à 7 (+6/-0).
Comme le disais Voltairine, modsecurity est le plus fréquent. La plupart du temps il est utilisé en tant que module Apache, soit directement sur le site à protéger (si ce dernier est servi par Apache, c'est pratique), soit via Apache en reverse proxy. L'installation est relativement bien documentée sur le web.
Il existe cependant une alternative (également open source) nommée coraza qui offre des performances un peu plus élevées et qui peut-être utilisée avec Caddy ou en tant que reverse proxy autonome.
Dans les deux cas, il ne s'agit que des moteurs, ils ne fournissent nativement aucune règle de protection. Mais heureusement les deux sont compatibles avec les règles du "Core Rule Set" (CRS) de l'OWASP, qui offrent une protection efficace (mais la configuration prend du temps).
Apache/modsecurity et le CRS sont disponibles en tant que paquets dans la distribution Debian (et donc probablement ses dérivées).
J'ai déjà utilisé ces deux solutions et elle sont tout à fait fonctionnelles, mais leur mise en place un peu ardue.
Il existe aussi un WAF (packagé sous forme de Docker) opensource du nom de BunkerWeb, qui en plus d'intégrer Modsecurity et le CRS, propose aussi des solutions anti-ddos et anti-bots.
[^] # Re: Instruction à domicile
Posté par passke (site web personnel) . En réponse au journal Le Droit d'Instruire, par l'incroyable N. B.. Évalué à 1 (+1/-1).
Bon j'abandonne, je pense sincèrement que tu es quelqu'un de bien, mais il est évident que nous n'avons pas la même vision du monde. Peut-être est-ce moi qui me trompe en croyant qu'il y a quand même pas mal de connards capables de battre leur femmes, que les femmes sont majoritairement moins bien payées que les hommes et que leur carrière ralenti après un congé parental.
[^] # Re: Instruction à domicile
Posté par passke (site web personnel) . En réponse au journal Le Droit d'Instruire, par l'incroyable N. B.. Évalué à 2 (+1/-0).
Effectivement, mais il y a de nombreux ménages pour lesquels les revenus ne sont déjà pas si élevés. Une perte de 20% peut alors devenir réellement problématique, même pour une personne seule. Il reste des frais incompressibles (loyer, énergie) et des frais supplémentaires qui vont arriver avec l'age.
Oui aussi vrai, mais la femme continue de dépendre de son mari et de sa situation.
Parfois c'est un choix délibéré, souvent c'est la seule solution pour qu'un couple puisse élever son ou ses enfants. Tu l'as toi-même bien décrit dans ton post plus loin, alors imagine la situation de couples avec des revenus moins confortables.
Et pour ce qui est de la reconversion, ce n'est pas non plus si évident après 10 ou 15 ans en dehors du monde du travail,les entreprises prêtes à te donner ta chance ne seront pas si nombreuses. Je suis d'accord, c'est malheureux, mais c'est pourtant la réalité (pour les hommes et pour les femmes d'ailleurs).
[^] # Re: Instruction à domicile
Posté par passke (site web personnel) . En réponse au journal Le Droit d'Instruire, par l'incroyable N. B.. Évalué à 10 (+10/-0).
En espérant que Monsieur ai un bonne retraite car la pension de réversion ne représente pas l'intégralité de la retraite.
En espérant également que Monsieur ne soit pas un tyran domestique ou n'ai pas envie d'une nouvelle vie et ne largue Madame…
En espérant aussi que Madame n'aie pas envie elle aussi de s'épanouir dans une carrière qu'elle aura choisi.
Bref, le féminisme a encore des combats à mener…
# il y a aussi
Posté par passke (site web personnel) . En réponse au lien Gratuit et open-source, ce logiciel corrige l’un des plus gros défauts de Google Drive. Évalué à 3 (+2/-0).
Cryptpad avec en plus les fonctions collaboratives et la possibilité d’auto hébergement.
# Bon anniversaire
Posté par passke (site web personnel) . En réponse à la dépêche Vingt-huit ans de LinuxFr.org. Évalué à 10 (+13/-1).
Et un énorme merci à toutes les personnes qui font vivre ce site.
[^] # Re: Pas un OS
Posté par passke (site web personnel) . En réponse au lien IoToS - Le prof qui a codé un OS de zéro pour ses élèves. Évalué à 1 (+0/-0).
Tout à fait d'accord avec ce point de vue.
[^] # Re: pandoc
Posté par passke (site web personnel) . En réponse à la dépêche Migrer de WordPress vers Hugo. Évalué à 2 (+1/-0).
Oui je comprend d'autant plus que je suis absolument nul pour faire un design acceptable et que CSS est tellement riche que je fini par m'y perdre.
Du coup, oui Hugo est une solution bien plus efficace.
# pandoc
Posté par passke (site web personnel) . En réponse à la dépêche Migrer de WordPress vers Hugo. Évalué à 6 (+5/-0).
Pour un site simple pandoc permet sans problème de générer le html à partir de markdown. En salant avec une pincée de CSS, ça peut donner un bon résultat. Et en gérant le markdown via git/gitea/forgejo/… tu peux automatiser la génération à chaque commit (lever les bras et s’ecrier "je suis un devops").
[^] # Re: J'ai pas tout lu...
Posté par passke (site web personnel) . En réponse au journal Science sans confiance n’est que bruit de lame. Évalué à 3 (+2/-0).
Le calme avant la tempête ?
[^] # Re: L'herbe est plus verte ailleurs...
Posté par passke (site web personnel) . En réponse au journal Du ridicule de l'IT en grande entreprise. Évalué à 6 (+5/-0).
Personnellement, je vois de plus en plus de meilleur et de moins en moins de pire… même si la machine est énorme, elle progresse et j'ai l'impression que le mouvement accélère. Par ailleurs les logiciels libres ont de plus en plus leur place tant dans la bureautique que dans l'infra.
[^] # Re: ubuntu = debian remasterisée
Posté par passke (site web personnel) . En réponse au message Choix distribution serveur : Debian versus Ubuntu. Évalué à 3 (+2/-0).
Et si j'ai créé des disquettes root et boot, je suis un vieux ou une momie ?
# Ils sont forts au CNRS
Posté par passke (site web personnel) . En réponse au lien Cryptographie sur ADN : une nouvelle approche franco-japonaise fait ses preuves. Évalué à 2.
Ils y ont mis les moyens textes et vidéos crédibles… Merci mademoiselle Hortense !
# Nom non falcutatif ?
Posté par passke (site web personnel) . En réponse au journal Algoo lance un bulletin d'information mensuel « veille techno et logiciels libres ». Évalué à 1.
En tentant de m’inscrire sans renseigner le nom affiché comme falcultatif, j’obtiens ue erreur de Listmonk, avec le nom ça passe sans probléme.
# Référence à
Posté par passke (site web personnel) . En réponse au journal À la recherche du Linuxfrien type. Évalué à 6.
Il est liiiibre Max (Hervé Christiani si je me souviens bien) ?
[^] # Re: Irremplaçable
Posté par passke (site web personnel) . En réponse à la dépêche AWStats 8.0 est sorti. Évalué à 3.
J'avais aussi testé GoAccess, et tant au niveau performances que formats de logs ou que génération de statistiques, il se débrouillait plutôt bien. Le seul problème que j'y avais vu était la possibilité de générer des statistiques pour chaque virtualhost si le fichier de logs en comporte plusieurs centaines. Il me semble dans ce cas qu'il est nécessaire soit de pré-traiter le fichier pour créer un fichier le log par virualhost, soit de traiter le fichier autant de fois que de virualhosts en filtrant…
Mais c'était il y a déjà plus d'un an, peut-être que dans les dernières versions, il existe une autre possibilité.
# Irremplaçable
Posté par passke (site web personnel) . En réponse à la dépêche AWStats 8.0 est sorti. Évalué à 6.
J'avais effectivement bien retenu l'arrêt de la maintenance de l'outil et je suis toujours à la recherche de son remplaçant. Difficile de trouver une alternative basée sur les logs, ne nécessitant pas de base de données et ne prenant pas 2To d'espace disque.
C'était un bel outil, bravo pour ce travail et bonne chance aux autres projets !
# spamhaus
Posté par passke (site web personnel) . En réponse au journal Auto-hébergement courriel - Se faire dé-blacklister par Microsoft. Évalué à 7.
J'en profite pour ajouter le lien spamhaus dont les listes de blocages sont utilisées par quelques fournisseurs.
Par défaut les plages d'ip des fournisseurs d'accès internet sont présentes dans leur liste, mais il suffit de se signaler via le lien suivant pour se faire débloquer.
https://check.spamhaus.org/
A noter que la procédure demande une adresse mail, permettant de faire un lien avec l'ip à débloquer. Donc idéalement une adresse du domaine associé et pas un @gmail.com.
# TinyEMU
Posté par passke (site web personnel) . En réponse au lien Linux qui tourne dans un PDF via un émulateur RISC-V. Évalué à 4.
Merci Fabrice Bellard.
[^] # Re: systemd-nspawn
Posté par passke (site web personnel) . En réponse au message PHP 8 sur un serveur Debian 8 (jessie) ?. Évalué à 0.
Loin de moi l'idée de dire que tu serai chiant et puriste. Nous n'avons pas le même avis sur la manière de nommer ces technologies mais je comprend et respecte ton point de vue. Personnellement je n'ai pas de religion sur le sujet, j'utilise les unes ou les autres selon mes besoin et mes contraintes, et peu importe comment on les nomme.
[^] # Re: systemd-nspawn
Posté par passke (site web personnel) . En réponse au message PHP 8 sur un serveur Debian 8 (jessie) ?. Évalué à 0.
Tu as raison, conteneurs et machines virtuelles sont très différents, mais dans les deux cas il s'agit bien de virtualisation. Les machines virtuelles (kvm,xen,virtualbox) virtualisent le matériel, les conteneurs (lxc, systemd-nspawn, jails, docker, podman) virtualisent un OS et/ou une application.
[^] # Re: systemd-nspawn
Posté par passke (site web personnel) . En réponse au message PHP 8 sur un serveur Debian 8 (jessie) ?. Évalué à 1.
On est d'accord, c'est bien pour ça que je précisais que ce n'était pas obligatoire. C'est juste que les conteneurs font partie des outils disponibles et souvent utilisés pour mettre en oeuvre ce type de pratiques.
[^] # Re: systemd-nspawn
Posté par passke (site web personnel) . En réponse au message PHP 8 sur un serveur Debian 8 (jessie) ?. Évalué à 0.
L'installation est plutôt simple, par contre cela va demander un peu de travail de ton côté et du sien pour maîtriser certaines notions de Docker et bénéficier de nouvelles pratiques en matière de développement et d'hébergement. Tu peux, mais ce n'est pas non plus obligatoire, commencer à faire CI/CD par exemple…
# systemd-nspawn
Posté par passke (site web personnel) . En réponse au message PHP 8 sur un serveur Debian 8 (jessie) ?. Évalué à 3.
Il me semble qu'en Jessie, systemd-nspawn,LXC et Docker étaient déjà présents. Ce sont des solutions de virtualisation très légères et qui permettraient de faire tourner un version plus récente de Debian (ou juste un serveur Apache/PHP8 pour Docker) sur le serveur en Jessie.
A partir de là, le serveur Apache avec le mod proxy peut avec un virtualhost adéquat jouer le rôle de reverse proxy vers le Docker, nspawn ou LXC.
# seafile
Posté par passke (site web personnel) . En réponse au journal Vos services pour mail/calendrier et synchro de dossiers ?. Évalué à 6.
Pour la synchronisation Seafile https://www.seafile.com/ est une bonne option. Simple à installer, relativement léger et supporte linux et Android…